6.5

CVE-2007-0082

Exploit
users_adm/start1.php in IMGallery 2.5 and earlier does not properly handle files with multiple extensions, which allows remote authenticated users to upload and execute arbitrary PHP scripts.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ImgalleryImgallery Version2.4
ImgalleryImgallery Version2.5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.98% 0.78
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.securityfocus.com/bid/21827
Vendor Advisory
Exploit
http://www.vupen.com/english/advisories/2007/0010
https://exchange.xforce.ibmcloud.com/vulnerabilities/31237
https://www.exploit-db.com/exploits/3049